wils@web ~ $ cat ~/ajuda/como-analisar-logs-de-acesso-com-elk-stack-no-ubuntu-22-04.md
ServidoresComo analisar logs de acesso com ELK Stack no Ubuntu 22.04
O ELK Stack, que consiste em Elasticsearch, Logstash e Kibana, é uma poderosa ferramenta para análise e visualização de logs. Neste manual, vamos aprender como configurar e analisar logs de acesso no Ubuntu 22.04.
Pré-requisitos
- Ubuntu 22.04 instalado
- Acesso root ou sudo
- Java 11 ou superior
Instalação do ELK Stack
Vamos instalar o Elasticsearch, Logstash e Kibana.
1. Instalar o Elasticsearch
sudo apt update
sudo apt install -y apt-transport-https wget
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -
echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list
sudo apt update
sudo apt install -y elasticsearch
sudo systemctl enable elasticsearch
sudo systemctl start elasticsearch
2. Instalar o Logstash
sudo apt install -y logstash
3. Instalar o Kibana
sudo apt install -y kibana
sudo systemctl enable kibana
sudo systemctl start kibana
Configuração do Logstash
Crie um arquivo de configuração para o Logstash.
sudo nano /etc/logstash/conf.d/access_logs.conf
Adicione o seguinte conteúdo:
input {
file {
path => "/var/log/apache2/access.log"
start_position => "beginning"
}
}
filter {
grok {
match => { "message" => "%{COMBINEDAPACHELOG}" }
}
}
output {
elasticsearch {
hosts => ["localhost:9200"]
index => "access-logs-%{+YYYY.MM.dd}"
}
}
4. Iniciar o Logstash
sudo systemctl start logstash
Acessando o Kibana
Abra o navegador e acesse http://localhost:5601. Configure o índice access-logs-* para visualizar os logs.
Conclusão
A análise de logs com o ELK Stack permite uma visão clara e detalhada do tráfego em seu servidor. Lembre-se de monitorar regularmente os logs e ajustar as configurações conforme necessário.
Dica: Utilize dashboards no Kibana para facilitar a visualização e análise dos dados.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.